İçeriğe atla
0 XP 0
Saha · senaryo

Kilitsiz Taç

Altay Kargo'nun AWS kök hesabı kuruluşun en güçlü kimliği. Güvenlik başlangıç denetimi iki soru soruyor: kökte MFA var mı, CloudTrail her yerde çalışıyor mu.

Kök hesap ele geçirilirse saldırgan tüm hesaba sınırsız erişir. MFA yoksa tek parola yeterli olur. İlk işin bunu doğrulamak, sonra kapatmak.

İkinci soru izleme ile ilgili. CloudTrail kapalıysa saldırgan iz bırakmadan gezinir. Kaydı bul, izlemenin gerçekten açık olduğunu doğrula.

İki flag var: biri MFA'yı bağladığında, diğeri kapalı izlemeyi açtığında çıkar. Sırayı bozma, önce kanıtla sonra düzelt.

Görevler

0/5 tamamlandı
  1. Kök hesabın MFA durumunu özet raporunda gör
  2. Sanal MFA cihazı listesini kontrol et
  3. Kök hesaba MFA cihazı bağla ve flag'i al flag hedefi
  4. CloudTrail izleme durumunu doğrula
  5. Kapalı CloudTrail izlemesini aç ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: AWS kök hesabı ve CloudTrail izleme yapılandırması (hesap 111122223333, eu-central-1), Yalnız okuma, MFA cihazı bağlama ve izlemeyi açma. Hesap kapatma veya kullanıcı silme yok, Kurgu ortam. Bu hesap gerçek değildir
Kullanabileceğin araçlar: aws iam, aws cloudtrail, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.